一线审计大神预警:所有DeFi都不安全,快撤!

Odaily星球日报发布于2026-05-28更新于2026-05-28

文章摘要

OpenZeppelin创始人、资深安全专家Manuel Aráoz近日发出警告,认为所有DeFi(去中心化金融)协议都已不再安全,并已建议亲友从包括Aave、MakerDAO在内的各大协议中撤出资金。 其核心观点在于,AI技术正在急剧改变安全攻防格局。AI编码代理能以前所未有的速度扫描和发现智能合约漏洞,并自动生成攻击脚本,使得攻击效率呈指数级增长。与此同时,防守方必须修复所有漏洞,而攻击方只需找到一个即可造成巨大损失,这种天然的不对称性在AI的加持下正加速失衡。 现实情况也印证了这一担忧。近期DeFi安全事故频发且损失巨大,例如四月Drift Protocol和Kelp DAO分别被盗超2.8亿和2.92亿美元,五月THORChain、Verus等多个协议接连遭受攻击。攻击面已从链上代码扩展至链下管理和私钥泄露。 更严峻的是,随着Anthropic等公司开发出在网络安全方面能力超强的新型AI模型(如参数达十万亿级的Mythos),未来安全威胁可能进一步升级。 文章指出,当前DeFi的风险收益比已经严重失衡。多数主流协议的真实收益已回落至个位数,而用户却面临本金在几分钟内因黑客攻击而损失殆尽的风险。用可能损失100%本金的风险去博取较低的收益,在作者看来并非明智之举。因此,在当前环境下,撤资避险被视为一个理智的风控选择。

原创 | Odaily 星球日报(@OdailyChina)

作者|Azuma(@azuma_eth)

“我认为所有 DeFi 都已不安全。”

OpenZeppelin 创始人 Manuel Aráoz 昨日在 X 上留下的这句断言,像一个深水炸弹,再次冲击了本就如死水一潭的 DeFi 市场。

Manuel 甚至表示,自己已开始建议亲友从各大 DeFi 协议之内撤出资金,包括像 Aave、MakerDAO 和 Compound 这样的曾被视作低风险的蓝筹协议。

这并不是来自某个外行的危言耸听。恰恰相反,Manuel 本人就是 DeFi 安全体系最核心的建设者之一,OpenZeppelin 则是行业最主流的安全审计公司之一,其合约库、安全标准与审计框架,几乎渗透了整个 DeFi 世界。

导致 Manuel 态度彻底转向的原因,在于 AI。Manuel 悲观认为,AI Coding Agent 在识别与榨取智能合约漏洞的能力正呈现指数级增强。

这意味着,过去需要顶级白帽团队数周才能发现的问题,现在可能被 AI 在几分钟内扫描出来;过去黑客需要长期研究协议逻辑,现在可以直接由 AI 自动化分析攻击路径;过去 DeFi 的“公开透明”是优势,现在反而变成了攻击者最好的训练语料库。

Manuel 还提到了一个更致命的问题,智能合约安全本质上是一个极度不对称的游戏 —— 防守方必须修复所有漏洞,而攻击方只需要找到一个,便足以窃取资金。在 AI 开始指数级强化攻击效率之后,这种不对称正在迅速失衡。

冰冷的现实:DeFi 已是黑客提款机

回看过去几个月的 DeFi 安全事故,你会发现 Manuel 的担忧并非夸张。

四月几乎是 DeFi 历史上最糟糕的一个月。

  • 4 月 1 日愚人节当天,Drift Protocol 便因管理者权限劫持和多签执行漏洞失窃 2.8 亿美元(详见《愚人节笑话?Drift Protocol被盗超2.8亿美元,或成Solana生态第二大DeFi劫案》)。
  • 随后在 4 月 19 日,Kelp DAO 因桥接协议被攻破而失窃 2.92 亿美元(详见《DeFi再次被盗2.92亿美元,这下连Aave都不安全了?》),黑客后续借路 Aave 等借贷协议出逃,致使整个 DeFi 都陷入了坏账及其连带影响的阴影。

而进入五月之后,事故不仅没有减少,反而进一步扩散。

  • 5 月 15 日,THORChain 遭遇攻击,新加入的节点运营商利用 GG20 阈值签名方案(TSS)漏洞,重构金库私钥,直接执行出站交易,造成了超 1000 万美元的损失。
  • 5 月 18 日,Verus 的桥接协议遭受攻击,攻击者伪造跨链导入 payload,绕过验证从以太坊储备中提取资产,窃走约 1158 万美元。
  • 5 月 19 日,Monad 上的 Echo Protocol 因私钥泄漏遭攻击,攻击者铸造了 1000 枚 eBTC(价值 7670 万美元),并通过此前已测试过的攻击路径经由 Curvance 提取资金。
  • 5 月 24 日,MiCA 监管体系下的合规稳定币发行方 StablR 遭遇攻击,黑客通过增发 EURR 和 USDR 获利超 280 万美元,并致使 EURR 与 USDR 发生脱锚。
  • 5 月 25 日,SquidRouter 模块遭遇攻击,86 个 Gnosis Safe 钱包因此被盗约 300 万美元资产。
  • 5 月 27 日,StakeDAO 部署者私钥在 Arbitrum 上遭泄露,攻击者铸造了约 5.45 万亿枚 vsdCRV,并部分兑换为 43.7 枚 ETH 出逃。

高频发生的安全事件已敲响了警钟,从链上代码到链下管理,DeFi 似乎正在全线失守。

AI 已成为黑客的核武器

为什么 DeFi 攻防在今年夏天突现加速奔溃之势?除了传统的黑客技术演进外,AI 大模型能力的突飞猛进,正在成为打破平衡的终极砝码。

在过去,寻找一个复杂的智能合约漏洞(尤其是涉及跨链、多层嵌套、或极其隐蔽的重入逻辑)需要顶尖黑客数周甚至数月的代码梳理。然而,随着具备超长上下文、强逻辑推理、以及具备自主工具调用能力的 AI 代理(Agents)的成熟,这一切发生了质变。

  • 秒级扫描与全网“零日漏洞”挖掘: 攻击者只需将开源代码库喂给新一代 AI 推理模型,AI 就能在几秒钟内像资深安全专家一样,推演数百种极端交互场景,精准找出人类审计师在疲惫时漏掉的边界条件。
  • 自动化攻击脚本生成: AI 不仅能发现漏洞,更能够自动编写、测试并部署用于榨取资金的“黑客智能合约”。
  • 链下 DevOps 与社工的完美编排: AI 可以伪装成完美的开发者进行钓鱼,或者全天候监控 DeFi 团队的 GitHub 提交记录。一旦团队上传了包含敏感信息或未经验证的修复代码,AI 将在数秒内发起攻击——速度远快于人类安全员的响应时间。

在这场 AI 加持下安全攻防中的战争中,黑客凭借 AI 拥有了近乎无限的子弹和秒级的攻击速度,而 DeFi 却受限于慢节奏的治理投票、多签确认和滞后的安全审计,很难给予对应的防御回应。

上个月,Claude 背后的 AI 开发公司 Anthropic 正式公布了新一代模型 Mythos(详见《Anthropic搓出了史上最强AI模型,但不敢发布......》)。这是人类历史上第一个总参数突破十万亿量级的模型(与之相对,当前市面上的主流模型参数量都在数千亿到一万亿级别),训练成本达到了惊人的 100 亿美元。

然而,由于 Mythos 在网络安全方面的特化能力(Anthropic 曾披露,该公司在短短几周时间内使用 Mythos 便识别出了数千个零日漏洞),以至于 Anthropic 甚至不敢直接公开发布该模型,以防被黑客群体恶意利用,而是计划先通过一个“玻璃之翼”计划让头部大厂试用排查,提前修补潜在漏洞。

现阶段的 DeFi 安全形势依然如此严峻,很难想象 Mythos 公开发布之后,业界的安全布防将会遭遇什么样的新威胁。

最大问题:风险收益比早已失衡

对于普通的 DeFi 参与者、流动性提供者(LP)以及巨鲸而言,现在最重要的问题,是坐下来算一笔账。

长期以来,用户之所以选择将资金存入 DeFi,追求的是高出传统金融数倍的年化收益率。在牛市或流动性挖矿疯狂的时期,10%、20% 甚至更高的收益足以覆盖人们对“潜在技术风险”的心理预期。

但在今天,这个底层逻辑早已被动摇甚至颠覆,DeFi 的风险收益比已然失衡。收益端,随着市场进入存量博弈,安全垫增厚,大多数主流、相对靠谱的 DeFi 协议的真实收益率已经回落到个位数区间;风险一端,用户的本金则暴露在一个随时可能被 AI 攻破、被闪电贷瞬间清空的黑箱中,一旦协议遭遇黑客攻击,代币归零、资金池被抽干往往发生在几分钟之内,且没有任何法律、保险或中央银行能够承保。

用本金丢失 100% 的风险,去博取差不多 5% 的年化收益,显然不是一笔划算的买卖。

Manuel 的话或许有些绝对,但它撕开了 DeFi 最后的遮羞布。在黑客已将 AI 作为常规武器,业界安全事件不断爆发的现实面前,如果你没有做好为了一定收益而损失 100% 本金的心理预期,那么“尽快撤资、落袋为安”,或许是当前市场周期下最理智、最符合风控原则的选择。

相关问答

QOpenZeppelin的创始人Manuel Aráoz对当前的DeFi安全状况做出了什么核心判断?

AManuel Aráoz认为所有DeFi都已不安全,并已开始建议亲友从Aave、MakerDAO、Compound等主流DeFi协议中撤出资金。

Q文章认为导致DeFi安全问题急剧恶化的关键新因素是什么?

A是AI(人工智能),特别是AI Coding Agent在识别和利用智能合约漏洞方面能力的指数级增强,极大地提升了黑客的攻击效率和发现漏洞的速度。

Q文中提到的“安全攻防不对称”具体指什么?

A指在智能合约安全中,防守方(协议方)需要修复所有漏洞才能保证安全,而攻击方(黑客)只需要找到一个漏洞就可以窃取资金。在AI的加持下,这种不对称性正在迅速失衡。

Q文章列举了五月发生的哪些DeFi安全事件?(请至少说出三个)

A1. 5月15日,THORChain因新节点运营商利用GG20阈值签名方案漏洞损失超1000万美元。 2. 5月19日,Monad上的Echo Protocol因私钥泄露,被攻击者铸造了价值约7670万美元的eBTC。 3. 5月27日,StakeDAO因部署者私钥在Arbitrum上泄露,导致攻击者铸造了大量vsdCRV并兑换出逃。

Q作者认为当前普通用户参与DeFi面临的最大问题是什么?

A是风险收益比严重失衡。当前多数相对安全的DeFi协议真实收益率已回落至个位数,但用户本金却面临随时被黑客通过AI等手段攻击而瞬间归零的极高风险,用可能损失100%本金的风险去博取约5%的年化收益,是极不划算的。

你可能也喜欢

港美股“灰色开户时代”终结,你的钱还能去哪?

2026年5月,香港与内地监管机构同步出手,终结了内地投资者通过香港券商投资港美股的“灰色通道”。香港证监会发布严厉通函,要求券商严查开户文件并关闭问题账户,内地客户新开户需签署声明,承诺投资资金来自境外合法来源。同时,中国证监会联合多部委开展为期两年的专项整治,对老虎证券、富途证券等平台的非法跨境业务进行处罚,存量账户在过渡期内只许卖出。 新规落地后,内地投资者赴港线下开户面临严格审核,即使签署声明也可能失败。目前,富途、老虎等主要互联网券商已停止接受内地新客户。合规开户渠道大幅收窄,盈立、复星财富等少数持牌券商虽保留通道,但审核趋严,成功与否很大程度上取决于申请人是否确实拥有境外资金来源及合规身份。 对于资金出入境,新规要求必须通过客户本人名下的香港或合资格地区银行账户操作,封堵了第三方换汇等灰色路径。因此,先开设香港银行账户成为必要步骤。 对于内地普通投资者,完全合规的途径包括通过港股通、QDII、跨境理财通等官方渠道进行境外资产配置,虽然产品选择有限,但安全性最高。此外,拥有海外合法身份及资金证明的投资者仍有机会。监管收紧标志着无序扩张时代的结束,投资者需更重视合规性与法律责任。

Odaily星球日报1分钟前

港美股“灰色开户时代”终结,你的钱还能去哪?

Odaily星球日报1分钟前

SpaceX 1.75 万亿 IPO:速通 17 只概念股

SpaceX计划于6月12日以1.75万亿美元估值进行史上最大规模IPO,但其估值核心并非仍在测试的Starship火箭,而是已拥有超1030万付费用户的Starlink卫星互联网业务,该业务贡献了集团61%的收入且利润率极高。文章认为,围绕SpaceX上市的资金狂欢已提前上演,多只概念股自招股书泄露后涨幅显著。 文章将17只概念股分为几类进行分析:特斯拉(TSLA)因与SpaceX在芯片、算力等方面深度协同而被视为“高确定性侧袋”;直接竞争对手如Rocket Lab(RKLB)、AST SpaceMobile(ASTS)和Firefly Aerospace(FLY)既受益于板块热度,也面临SpaceX上市后资金分流的风险;合作伙伴如EchoStar(SATS)、高通(QCOM)和T-Mobile(TMUS)等将从生态繁荣中获益;而如Destiny Tech100(DXYZ)等通过基金间接持有SpaceX股份的标的,在IPO后可能因稀缺性消失而面临溢价大幅回调的风险。此外,文章单独介绍了作为“太空卖铲人”的Redwire(RDW),其业务涵盖航天零部件和微重力制药,并可能受益于国防订单。 文章最后提示风险,认为市场可能已提前消化利好,需警惕IPO后“利好兑现”的回调。SpaceX自身面临Starship测试、Starlink用户平均收入下滑及AI业务不确定性等挑战,其高估值需要完美执行未来计划来支撑。投资者需注意尾部风险,并建议控制该主题的整体仓位。

marsbit3分钟前

SpaceX 1.75 万亿 IPO:速通 17 只概念股

marsbit3分钟前

对谈 VanEck CEO:存储芯片股是泡沫,Bitcoin 会留下但代币生态将消失

在近期播客中,VanEck CEO Jan van Eck分享了对多个投资主题的核心观点。 **关于AI与半导体**:他认为半导体(尤其是Nvidia)是AI算力需求的核心。Nvidia已转型为拥有软件、规模及电力效率优势的“AI主机”,护城河较深。相比之下,存储芯片(如三星、海力士)近期的暴涨更多由短期供需错配和提价驱动,竞争护城河较浅,存在泡沫迹象。 **关于宏观与资产配置**:他提出未来十年的三大主题是AI算力建设、印度崛起以及主要发达经济体的过度举债。他担心美国财政赤字问题,并认为若市场对政府偿债能力丧失信心,将无资产可避险。黄金正重新成为重要的全球货币资产,而金矿企业目前现金流强劲。 **关于加密货币**:van Eck将2026年称为“公司控制链”之年,认为传统金融机构正在吸收区块链技术的优势(如透明度和可编程性),但会维持对自身生态的控制。他判断当前正处于一场不可逆的“加密寒冬”,最终区块链、稳定币和Bitcoin会留存,但大量代币生态将消失。Bitcoin长期市值或可达黄金的一半。 **关于其他机会**:他长期看好印度因其人口结构及亲商业改革。对于即将到来的SpaceX等大型IPO,他认为将为市场注入巨大流动性并被吸收。 总体而言,他的投资哲学强调采用宏观的长期视角(如十年周期)来审视影响世界的大趋势,并据此进行资产类别选择和配置。

marsbit14分钟前

对谈 VanEck CEO:存储芯片股是泡沫,Bitcoin 会留下但代币生态将消失

marsbit14分钟前

交易

现货
合约
活动图片